W podsystemie NVMe jądra Linux wykryto podatność typu double free (CWE-415), która może wystąpić podczas ponawiania żądań discard. Błąd umożliwia atakującemu lub złośliwemu procesowi zdalne lub lokalne naruszenie integralności systemu z potencjalnie krytycznymi skutkami.
▸ Pokaż oryginał (EN)
In the Linux kernel, the following vulnerability has been resolved: nvme: avoid double free special payload If a discard request needs to be retried, and that retry may fail before a new special payload is added, a double free will result. Clear the RQF_SPECIAL_LOAD when the request is cleaned.
Gdy żądanie discard wymaga ponowienia (retry), a w trakcie tego procesu wystąpi błąd zanim zostanie przypisany nowy specjalny payload, dochodzi do próby dwukrotnego zwolnienia tego samego obszaru pamięci (double free). Podatność wynika z faktu, że flaga RQF_SPECIAL_LOAD nie była czyszczona podczas czyszczenia żądania, przez co mechanizm zarządzania pamięcią tracił spójność informacji o stanie zasobu. Poprawka polega na jawnym zerowaniu flagi RQF_SPECIAL_LOAD w momencie czyszczenia żądania, co zapobiega ponownemu zwolnieniu już zwolnionej pamięci.
Wykorzystanie podatności może prowadzić do uszkodzenia pamięci jądra, a w konsekwencji do uzyskania przez atakującego pełnej kontroli nad systemem, eskalacji uprawnień, ujawnienia poufnych danych lub powodowania niedostępności systemu (crash jądra).
Należy zastosować patche dostępne w repozytoriach stabilnych jądra Linux zgodnie z referencjami (commity: 1b9fd1265fac, 882574942a9b, ae84383c96d6, c5942a14f795, e5d574ab37f5). Zalecana jest aktualizacja jądra do wersji zawierającej poprawkę oraz śledzenie aktualizacji dystrybucji (w tym Debian Linux).
Linux Kernel w wersjach wskazanych w referencjach producenta (commity opublikowane 2024-07-29); podatność dotyczy również systemów opartych na Debian Linux z podatnymi wersjami jądra.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian11.0Linux Kernel
OSLinux4.10 – 5.10.237 (bez)5.11 – 5.15.164 (bez)5.16 – 6.1.101 (bez)6.2 – 6.6.42 (bez)6.7 – 6.9.11 (bez)
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP